sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
7 filmes e séries com Krysten Ritter, a Jessica Jones de Demolidor
5 de abril de 2026
Trump diz em entrevista que Irã está negociando e que acordo pode sair nesta segunda
5 de abril de 2026
Após anunciar que concluiria o mandato, Wilson Lima renuncia ao governo do Amazonas
5 de abril de 2026
domingo, abril 5, 2026
Top Posts
⁠Infantino tem razão? Será que o futebol não...
7 filmes e séries com Krysten Ritter, a...
Trump diz em entrevista que Irã está negociando...
Após anunciar que concluiria o mandato, Wilson Lima...
⁠Infantino tem razão? Será que o futebol não...
Camila de Almeida, mulher que caiu em córrego,...
Carro pega fogo e é destruído no Tanque...
Changan CS75 Plus ganha versão híbrida que faz...
Homem morre após capotamento na Rodovia Santos Dumont
Resultado da Mega-Sena: bolão da região de Campinas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
7 filmes e séries com Krysten Ritter, a Jessica Jones de Demolidor
5 de abril de 2026
Trump diz em entrevista que Irã está negociando e que acordo pode sair nesta segunda
5 de abril de 2026
Após anunciar que concluiria o mandato, Wilson Lima renuncia ao governo do Amazonas
5 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
7 filmes e séries com Krysten Ritter, a Jessica Jones de Demolidor
5 de abril de 2026
Trump diz em entrevista que Irã está negociando e que acordo pode sair nesta segunda
5 de abril de 2026
Após anunciar que concluiria o mandato, Wilson Lima renuncia ao governo do Amazonas
5 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Espionagem chinesa atinge governos com vírus avançado

por SampaNews 4 de fevereiro de 2026
4 de fevereiro de 2026
16

Grupos de hackers vinculados ao governo chinês intensificaram operações de espionagem contra agências governamentais e de segurança no Sudeste Asiático durante 2025, segundo revelam pesquisadores de cibersegurança. As campanhas, executadas com precisão cirúrgica, demonstram evolução técnica significativa e coordenação estratégica sem precedentes.

A Check Point Research identificou o grupo responsável como Amaranth-Dragon, com fortes conexões ao ecossistema APT41, coletivo já conhecido por operações de espionagem de longa duração. 

smart_display

Nossos vídeos em destaque

Os alvos incluem Camboja, Tailândia, Laos, Indonésia, Singapura e Filipinas, sempre sincronizados com eventos políticos sensíveis, decisões governamentais ou conferências de segurança regional.

O diferencial destas operações está no timing milimétrico. Ao ancorar ataques em contextos familiares e atuais que os alvos acompanham profissionalmente, os atacantes aumentam drasticamente as chances de sucesso. A infraestrutura é configurada para interagir apenas com vítimas em países específicos, minimizando exposição e dificultando investigações.

 Apenas oito dias após a divulgação pública da falha CVE-2025-8088 no WinRAR, o grupo já a incorporava em suas campanhas. Arquivos compactados maliciosos são distribuídos via e-mails de spear-phishing altamente personalizados, hospedados em plataformas legítimas como Dropbox para evitar detecção.

Técnicas avançadas de infecção

A cadeia de infecção demonstra sofisticação técnica avançada. O malware principal, Amaranth Loader, utiliza DLL side-loading, técnica que abusa de programas legítimos para carregar código malicioso sem levantar suspeitas. 

Uma vez ativo, o loader baixa chaves de criptografia de servidores externos, decifra payloads adicionais e os executa diretamente na memória do computador, dificultando enormemente a detecção. 

O payload final frequentemente é o Havoc, framework de comando e controle de código aberto que transforma sistemas comprometidos em pontos remotamente controlados pelos atacantes.

Variantes adaptadas por região

Em campanhas específicas, os atacantes adaptaram suas ferramentas. Na Indonésia, distribuíram o TGAmaranth RAT, trojan de acesso remoto que utiliza bots do Telegram para comando e controle. 

Este malware permite capturar telas, executar comandos, baixar arquivos e manter controle total sobre sistemas comprometidos, implementando técnicas anti-detecção para resistir à análise. 

A infraestrutura de comando e controle, protegida pelo Cloudflare, aceita conexões apenas de IPs dos países alvejados, dificultando investigações e reduzindo exposição operacional.

Operação paralela do Mustang Panda

Paralelamente, outro grupo chinês, Mustang Panda, conduziu a operação PlugX Diplomacy entre dezembro de 2025 e janeiro de 2026, mirando funcionários diplomáticos e eleitorais.

Diferente do Amaranth-Dragon, essa campanha baseou-se em impersonação, distribuindo documentos que pareciam resumos diplomáticos americanos. Simplesmente abrir o arquivo comprometia o sistema com uma variante customizada do malware PlugX.

Ameaça persistente e recomendações

A correlação entre eventos diplomáticos reais e o timing dos ataques detectados sugere que essas campanhas persistirão conforme desenvolvimentos geopolíticos se desenrolem.

Especialistas recomendam que entidades governamentais e diplomáticas tratem distribuição de arquivos maliciosos e técnicas de DLL hijacking como ameaças persistentes de alta prioridade, não como táticas isoladas.

Estas operações ilustram a evolução da espionagem cibernética patrocinada por Estados: planejamento meticuloso, execução técnica avançada e objetivos geopolíticos claros de coleta de inteligência de longo prazo, representando desafio significativo para as defesas cibernéticas regionais.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump renova ameaças ao Irã e diz que Líder Supremo deveria estar ‘muito preocupado’
próxima postagem
Agência dos EUA investiga Nike por suposta discriminação contra trabalhadores brancos

Você também pode gostar

7 filmes e séries com Krysten Ritter, a...

5 de abril de 2026

GTA 5 e Hades 2 de graça, Digimon...

5 de abril de 2026

Motorola Edge 60 Neo é um bom aparelho,...

5 de abril de 2026

Gen V: Tudo que você precisa saber antes...

5 de abril de 2026

POSTS MAIS RECENTES

  • ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
  • 7 filmes e séries com Krysten Ritter, a Jessica Jones de Demolidor
  • Trump diz em entrevista que Irã está negociando e que acordo pode sair nesta segunda
  • Após anunciar que concluiria o mandato, Wilson Lima renuncia ao governo do Amazonas
  • ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

Siga-nos

  • Recente
  • Popular
  • ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 7 filmes e séries com Krysten Ritter, a Jessica Jones de Demolidor

    5 de abril de 2026
  • Trump diz em entrevista que Irã está negociando e que acordo pode sair nesta segunda

    5 de abril de 2026
  • Após anunciar que concluiria o mandato, Wilson Lima renuncia ao governo do Amazonas

    5 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Camila de Almeida, mulher que caiu em córrego,...

5 de abril de 2026

Carro pega fogo e é destruído no Tanque...

5 de abril de 2026

Changan CS75 Plus ganha versão híbrida que faz...

5 de abril de 2026

Homem morre após capotamento na Rodovia Santos Dumont

5 de abril de 2026

Resultado da Mega-Sena: bolão da região de Campinas...

5 de abril de 2026

Leitura obrigatória

  • ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 7 filmes e séries com Krysten Ritter, a Jessica Jones de Demolidor

    5 de abril de 2026
  • Trump diz em entrevista que Irã está negociando e que acordo pode sair nesta segunda

    5 de abril de 2026
  • Após anunciar que concluiria o mandato, Wilson Lima renuncia ao governo do Amazonas

    5 de abril de 2026
  • ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Newsletter

Posts relacionados

  • 7 filmes e séries com Krysten Ritter, a Jessica Jones de Demolidor

    5 de abril de 2026
  • GTA 5 e Hades 2 de graça, Digimon baratinho e mais! Veja as indicações de games da semana

    5 de abril de 2026
  • Motorola Edge 60 Neo é um bom aparelho, mas quase um mais do mesmo [Review]

    5 de abril de 2026
  • Gen V: Tudo que você precisa saber antes da temporada 5 de The Boys

    5 de abril de 2026
  • Palpites para Boston River x São Paulo: Análises e Onde Assistir (07/04/2026)

    5 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
Shineray é investigada por suspeita de irregularidades nas motos produzidas no Brasil
12 de fevereiro de 2026
IPCA: inflação sobe 0,33% em janeiro, em linha com o esperado pelo mercado
10 de fevereiro de 2026

Postagens Aleatórias

“Corredor de assédio” no Galeão com abordagens incisivas e xingos assusta passageiros
2 de abril de 2026
8 jogos parecidos com Crimson Desert para jogar no PC e consoles
22 de março de 2026
EUA atacaram Irã sob ‘falsa justificativa’ de impedir armas nucleares, diz PT
28 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.615)
  • Política (1.959)
  • Mundo (1.832)
  • Campinas (819)
  • Economia (712)
  • Negócios (676)
  • Auto (528)
  • Bragança Paulista (494)
  • Esporte (295)
  • Cultura (229)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home